Page 2 of 6 results (0.002 seconds)

CVSS: 9.8EPSS: 0%CPEs: 5EXPL: 1

Barco wePresent WiPG-1600W firmware includes a hardcoded API account and password that is discoverable by inspecting the firmware image. A malicious actor could use this password to access authenticated, administrative functions in the API. Affected Version(s): 2.5.1.8, 2.5.0.25, 2.5.0.24, 2.4.1.19. El firmware Barco wePresent WiPG-1600W incluye una cuenta y contraseña de API embebidas que se pueden detectar al inspeccionar la imagen del firmware. Un actor malicioso podría usar esta contraseña para acceder a funciones administrativas autenticadas en la API. • https://korelogic.com/Resources/Advisories/KL-001-2020-004.txt • CWE-798: Use of Hard-coded Credentials •